بازگشت به وبلاگ

پروکسی و TLS 1.3: سازگاری، تنظیمات و حل مشکلات در پارسینگ و اتوماسیون

TLS 1.3 قوانین بازی را برای همه کسانی که از پروکسی در کار خود استفاده می‌کنند، تغییر می‌دهد. بررسی می‌کنیم که چرا مشکلاتی ایجاد می‌شود و چگونه می‌توان آن‌ها را بدون از دست دادن حساب‌ها حل کرد.

📅۱۹ مرداد ۱۴۰۵
```html

شما پروکسی را تنظیم کرده‌اید، مرورگر ضد شناسایی را راه‌اندازی کرده‌اید یا تجزیه‌گر را اجرا کرده‌اید — و ناگهان سایت پاسخ نمی‌دهد، جلسه قطع می‌شود یا حساب شما مسدود می‌شود. یکی از دلایل پنهان که کمتر کسی درباره آن صحبت می‌کند، تضاد بین پروکسی شما و پروتکل TLS 1.3 است. بررسی می‌کنیم که چه اتفاقی می‌افتد، چگونه بر کار آربیتراژکنندگان، متخصصان SMM و فروشندگان بازارهای آنلاین تأثیر می‌گذارد و چگونه می‌توان این مشکل را حل کرد.

TLS 1.3 چیست و چرا برای کار با پروکسی مهم است

TLS (امنیت لایه انتقال) — پروتکلی برای رمزگذاری است که ارتباط بین مرورگر یا ابزار اتوماسیون شما و سرور سایت را محافظت می‌کند. نسخه 1.3 در سال 2018 تصویب شد و امروزه در اکثر پلتفرم‌های بزرگ استفاده می‌شود: فیسبوک، اینستاگرام، تیک‌تاک، گوگل، Wildberries، Ozon و صدها مورد دیگر.

در مقایسه با نسخه قبلی TLS 1.2، پروتکل جدید سریع‌تر و ایمن‌تر عمل می‌کند. اما بهبودهای آن دردسرهایی برای کسانی که از پروکسی در اهداف کاری استفاده می‌کنند ایجاد می‌کند. در اینجا تغییرات کلیدی وجود دارد که بر کار شما تأثیر می‌گذارد:

  • دست دادن کوتاه‌تر (1-RTT و 0-RTT). TLS 1.3 ارتباط را سریع‌تر برقرار می‌کند — با یک دور تبادل داده به جای دو دور. برخی از سرورهای پروکسی با معماری قدیمی نمی‌توانند این تبادل را به درستی پردازش کنند.
  • رمزگذاری بیشتر بخش‌های دست دادن. در TLS 1.3 حتی داده‌های مربوط به گواهی‌نامه‌های سرور نیز به صورت رمزگذاری شده ارسال می‌شوند، در حالی که قبلاً به صورت باز منتقل می‌شدند. این کار را برای پروکسی‌هایی که سعی در بازرسی ترافیک دارند، دشوار می‌کند.
  • حذف الگوریتم‌های قدیمی. TLS 1.3 از چندین الگوریتم رمزگذاری که در TLS 1.2 استفاده می‌شدند، پشتیبانی نمی‌کند. اگر پروکسی یا نرم‌افزار کلاینت شما سعی کند از آنها در هنگام اتصال استفاده کند — ارتباط قطع می‌شود.
  • گسترش ESNI/ECH. رمزگذاری SNI (نشانه نام سرور) پنهان می‌کند که به کدام دامنه متصل می‌شوید. این برای حریم خصوصی خوب است، اما برخی از سرورهای پروکسی نمی‌توانند با این موضوع کار کنند.

برای کاربر عادی، همه اینها به طور نامحسوس اتفاق می‌افتد. اما اگر از پروکسی برای کار با حساب‌های تبلیغاتی، مدیریت چندین حساب یا تجزیه داده‌ها استفاده می‌کنید — عدم سازگاری با TLS 1.3 می‌تواند منجر به اختلالاتی شود که تشخیص آنها دشوار است.

چگونه پروکسی با TLS 1.3 تعامل دارد: ماهیت مشکل

برای درک مشکل، نیازی به برنامه‌نویس بودن نیست. تصور کنید: شما نامه‌ای را از طریق یک واسطه (پروکسی) ارسال می‌کنید. قبلاً واسطه می‌توانست پاکت را باز کند، آدرس را بخواند و به جلو بفرستد. با TLS 1.3، پاکت به گونه‌ای مهر و موم شده است که واسطه نمی‌تواند آن را باز کند — او باید آن را «به صورت کور» منتقل کند.

در اینجا سه سناریوی اصلی مشکل به وجود می‌آید:

سناریو 1: پروکسی ارتباط را قطع می‌کند

برخی از سرورهای پروکسی (به ویژه ارزان یا قدیمی) سعی می‌کنند بازرسی SSL را انجام دهند — یعنی ترافیک را رمزگشایی و دوباره رمزگذاری کنند. در TLS 1.3 این کار به لحاظ فنی دشوارتر است. اگر پروکسی از پروتکل جدید پشتیبانی نکند، به سادگی ارتباط را قطع می‌کند. در عمل این به صورت زیر است: صفحه بارگذاری نمی‌شود، درخواست معلق می‌ماند، یا شما خطای SSL/TLS را در مرورگر ضد شناسایی مشاهده می‌کنید.

سناریو 2: کاهش به TLS 1.2

برخی از پروکسی‌ها در صورت عدم سازگاری به طور خودکار پروتکل را به TLS 1.2 «کاهش» می‌دهند. از نظر فنی ارتباط کار می‌کند، اما مشکل دیگری به وجود می‌آید: سیستم‌های ضد تقلب مدرن فیسبوک، تیک‌تاک و گوگل می‌توانند چنین «کاهش» را شناسایی کنند. مرورگر Chrome در سال 2024 به طور پیش‌فرض از TLS 1.3 استفاده می‌کند — اگر سرور TLS 1.2 را به جای 1.3 مورد انتظار ببیند، این یک سیگنال ناهنجاری و دلیلی برای بررسی بیشتر حساب می‌شود.

سناریو 3: عدم تطابق اثر انگشت TLS

این مشکل از همه خطرناک‌تر است که در بخش بعدی بیشتر درباره آن صحبت خواهیم کرد. هر مرورگر هنگام برقراری ارتباط TLS یک «اثر انگشت» منحصر به فرد به جا می‌گذارد — مجموعه‌ای از رمزها، گسترش‌ها و پارامترهای پشتیبانی شده. اگر پروکسی یا ابزار اتوماسیون شما این اثر انگشت را تغییر دهد، سیستم ضد تقلب عدم تطابق بین مرورگر اعلام شده و رفتار واقعی ارتباط را مشاهده می‌کند.

چه کسانی تحت تأثیر مشکل قرار می‌گیرند: آربیتراژ، SMM، تجزیه

مشکلات با TLS 1.3 به طور متفاوتی بر دسته‌های مختلف متخصصان تأثیر می‌گذارد. بیایید هر مورد را به طور خاص بررسی کنیم.

آربیتراژکنندگان و تبلیغات فیسبوک/تیک‌تاک

برای کسانی که با حساب‌های تبلیغاتی فیسبوک و تیک‌تاک کار می‌کنند، عدم سازگاری پروکسی با TLS 1.3 می‌تواند منجر به زنجیره‌ای از مسدود شدن‌ها شود. فیسبوک به ویژه به شدت اثر انگشت TLS را هنگام ورود به حساب تبلیغاتی بررسی می‌کند. اگر اثر انگشت مرورگر در Dolphin Anty یا AdsPower با آنچه فیسبوک از Chrome نسخه مورد نیاز انتظار دارد، مطابقت نداشته باشد — حساب برای بررسی یا مسدود شدن ارسال می‌شود.

این موضوع به ویژه در هنگام فارم کردن حساب‌ها بحرانی است: شما یک پروفایل ایجاد می‌کنید، آن را گرم می‌کنید و سپس به دلیل محتوای تبلیغاتی مسدود نمی‌شوید، بلکه به دلیل عدم تطابق فنی در سطح پروتکل. پول و زمان بیهوده صرف شده است.

متخصصان SMM و مدیریت چندین حساب

اگر شما 20–50 حساب اینستاگرام یا تیک‌تاک را از طریق Multilogin، GoLogin یا Octo Browser مدیریت می‌کنید، مشکلات TLS ممکن است به شکل دیگری بروز کنند: حساب کار می‌کند، اما به طور دوره‌ای درخواست تأیید هویت از طریق تلفن می‌کند، یا داستان‌ها از طریق اتوماسیون منتشر نمی‌شوند. اینستاگرام به طور فعال پارامترهای TLS ارتباط را به عنوان بخشی از پروفایل رفتاری دستگاه تجزیه و تحلیل می‌کند.

فروشندگان بازارهای آنلاین و تجزیه

Wildberries، Ozon و یاندکس مارکت از TLS 1.3 استفاده می‌کنند و به طور فعال درخواست‌های خودکار را از طریق تجزیه و تحلیل اثر انگشت TLS شناسایی می‌کنند. اگر تجزیه‌گر شما درخواست‌هایی با مجموعه‌ای غیر استاندارد از پارامترهای TLS ارسال کند، سیستم به طور خودکار IP را مسدود می‌کند — حتی اگر مقیم باشد. این توضیح می‌دهد که چرا گاهی اوقات «پروکسی‌های خوب» هنوز در تجزیه کمک نمی‌کنند: مشکل در IP نیست، بلکه در نحوه برقراری ارتباط ابزار شماست.

مهم است که درک کنید:

مشکل TLS 1.3 یک مشکل «IP بد» نیست. حتی بهترین پروکسی مقیم هم نجات نمی‌دهد، اگر ابزار شما اثر انگشت TLS نادرستی را به جا بگذارد. باید هر دو مشکل را به طور همزمان حل کرد: IP با کیفیت و تنظیمات صحیح TLS.

اثر انگشت TLS (JA3/JA4): چرا سایت‌ها شما را «می‌بینند»

اثر انگشت TLS — یک رد دیجیتال است که مرورگر یا ابزار شما هنگام برقراری ارتباط رمزگذاری شده به جا می‌گذارد. رایج‌ترین روش‌های محاسبه آن — JA3 و JA4 جدیدتر است. درک این مکانیزم برای همه کسانی که به طور حرفه‌ای با پروکسی کار می‌کنند، حیاتی است.

هنگامی که مرورگر به سایت از طریق HTTPS متصل می‌شود، پیامی به نام «ClientHello» ارسال می‌کند که در آن موارد زیر ذکر شده است:

  • نسخه‌های پشتیبانی شده TLS
  • فهرست الگوریتم‌های رمزگذاری پشتیبانی شده (cipher suites)
  • فهرست گسترش‌های TLS و ترتیب آنها
  • منحنی‌های بیضوی پشتیبانی شده

از این داده‌ها یک هش محاسبه می‌شود — و این همان اثر انگشت JA3 است. Chrome 120 یک اثر انگشت دارد، Firefox 121 — دیگری، و کتابخانه Python requests — سومی. سیستم‌های ضد تقلب پلتفرم‌های بزرگ یک پایگاه داده از «اثر انگشت‌های نرمال» برای هر مرورگر و نسخه نگهداری می‌کنند.

در اینجا تضاد با پروکسی به وجود می‌آید: برخی از انواع پروکسی (به ویژه پروکسی‌های HTTP با بازرسی SSL) پارامترهای ارتباط TLS را تغییر می‌دهند. در نتیجه پروفایل شما در Dolphin Anty اعلام می‌کند «من Chrome 120 هستم»، اما اثر انگشت TLS الگوی کاملاً متفاوتی را ارائه می‌دهد. فیسبوک یا تیک‌تاک این عدم تطابق را به سرعت مشاهده می‌کنند.

با انتقال به TLS 1.3، وضعیت پیچیده‌تر شده است: پروتکل جدید مجموعه‌ای متفاوت از cipher suites و گسترش‌های مجاز دارد. اگر پروکسی یا کتابخانه به روز نشده باشد، عدم تطابق برای سیستم‌های ضد تقلب حتی بیشتر مشهود می‌شود.

نتیجه عملی:

اگر به دلایل «بی‌دلیل» مسدود می‌شوید — اثر انگشت TLS را بررسی کنید. از سرویس tls.browserleaks.com یا ja3er.com استفاده کنید: آنها را از طریق پروفایل کاری خود در مرورگر ضد شناسایی با پروکسی باز کنید و بررسی کنید که آیا اثر انگشت JA3 با مرورگر اعلام شده مطابقت دارد یا خیر.

تنظیم مرورگرهای ضد شناسایی هنگام کار با TLS 1.3

خبر خوب: مرورگرهای ضد شناسایی مدرن قبلاً می‌توانند به درستی با TLS 1.3 کار کنند — اما فقط با تنظیمات صحیح. در اینجا دستورالعمل‌های خاص برای محبوب‌ترین ابزارها آمده است.

Dolphin Anty

Dolphin Anty از موتور واقعی Chromium استفاده می‌کند، به این معنی که از TLS 1.3 به طور بومی پشتیبانی می‌کند. برای اطمینان از اینکه پروکسی اثر انگشت TLS را نقض نمی‌کند:

  1. هنگام افزودن پروکسی، نوع SOCKS5 را انتخاب کنید، نه HTTP. SOCKS5 بازرسی SSL را انجام نمی‌دهد و ترافیک TLS را «همان‌طور که هست» منتقل می‌کند و اثر انگشت را تغییر نمی‌دهد.
  2. در تنظیمات پروفایل، اطمینان حاصل کنید که نسخه مرورگر به‌روز است (Chrome 118+). نسخه‌های قدیمی اثر انگشت TLS متفاوتی دارند.
  3. پس از تنظیم، browserleaks.com/tls را مستقیماً از پروفایل باز کنید و اطمینان حاصل کنید که TLS 1.3 نمایش داده می‌شود.
  4. اگر TLS 1.2 را مشاهده کردید — پروکسی را تغییر دهید یا سازگاری آن را با TLS 1.3 بررسی کنید.

AdsPower

AdsPower دو موتور ارائه می‌دهد: SunBrowser (بر پایه Chromium) و FlowerBrowser (بر پایه Firefox). هر دو از TLS 1.3 پشتیبانی می‌کنند، اما تنظیمات پروکسی بر اثر انگشت نهایی تأثیر می‌گذارد:

  1. به بخش پروفایل‌ها → ایجاد پروفایل → پروکسی بروید.
  2. پروتکل SOCKS5 را انتخاب کنید و اطلاعات پروکسی را وارد کنید.
  3. در بخش «مرورگر»، نسخه به‌روز Chrome یا Firefox را انتخاب کنید — این بر اثر انگشت TLS تولید شده تأثیر می‌گذارد.
  4. قبل از راه‌اندازی پروفایل، از بررسی داخلی پروکسی در AdsPower استفاده کنید.

GoLogin و Multilogin

GoLogin و Multilogin دارای محافظت داخلی اثر انگشت TLS هستند — آنها پارامترهای ClientHello را مطابق با مرورگر اعلام شده تولید می‌کنند. با این حال، در اینجا نیز نکاتی وجود دارد:

  1. همیشه از پروکسی SOCKS5 استفاده کنید — این یک قاعده کلیدی برای حفظ اثر انگشت TLS است.
  2. در GoLogin به طور منظم پروفایل‌های مرورگر را به‌روز کنید — پروفایل قدیمی Chrome 100 هنگام استفاده واقعی از Chrome 120 یک عدم تطابق قابل شناسایی ایجاد می‌کند.
  3. در Multilogin از ویژگی Stealthfox یا Mimic استفاده کنید — اینها به طور خاص برای کار صحیح با TLS 1.3 بهینه‌سازی شده‌اند.

قاعده عمومی:

برای کار با تبلیغات فیسبوک، اینستاگرام و تیک‌تاک همیشه از پروکسی SOCKS5 استفاده کنید، نه HTTP/HTTPS. SOCKS5 در ارتباط TLS دخالت نمی‌کند و اثر انگشت مرورگر را تغییر نمی‌دهد. پروکسی‌های مقیم با پشتیبانی از SOCKS5 حداکثر سازگاری با TLS 1.3 و حداقل خطر شناسایی را فراهم می‌کنند.

کدام نوع پروکسی با TLS 1.3 بهتر سازگار است

همه انواع پروکسی به یک اندازه با TLS 1.3 کار نمی‌کنند. بیایید گزینه‌های اصلی و سازگاری آنها را برای وظایف مختلف بررسی کنیم.

نوع پروکسی سازگاری با TLS 1.3 بهترین برای خطر تغییر اثر انگشت
مقیم (SOCKS5) ✅ بالا تبلیغات فیسبوک، اینستاگرام، تیک‌تاک حداقل
موبایل (SOCKS5) ✅ بالا تبلیغات تیک‌تاک، حساب‌های موبایل حداقل
داده‌مرکز (SOCKS5) ✅ بالا تجزیه، نظارت بر قیمت‌ها حداقل
پروکسی HTTP/HTTPS ⚠️ متوسط مرورگری پایه متوسط (بسته به پیکربندی)
HTTP با بازرسی SSL ❌ پایین برای شبکه‌های اجتماعی توصیه نمی‌شود بالا

پروکسی‌های مقیم

پروکسی‌های مقیم — آدرس‌های IP دستگاه‌های واقعی خانگی هستند. هنگام استفاده از طریق پروتکل SOCKS5، آنها در ارتباط TLS دخالت نمی‌کنند: مرورگر به طور مستقیم TLS 1.3 را با سرور هدف برقرار می‌کند و پروکسی فقط بسته‌های رمزگذاری شده را منتقل می‌کند. این به این معنی است که اثر انگشت TLS دست نخورده باقی می‌ماند — دقیقاً به همان شکلی که مرورگر ضد شناسایی شما ایجاد می‌کند.

برای آربیتراژکنندگان و متخصصان SMM، پروکسی‌های مقیم با SOCKS5 انتخاب بهینه‌ای در کار با فیسبوک، اینستاگرام و تیک‌تاک هستند. IP‌های واقعی به همراه اثر انگشت TLS صحیح، پروفایل را به حداکثر شباهت به یک کاربر عادی می‌رساند.

پروکسی‌های موبایل

پروکسی‌های موبایل از طریق IP‌های اپراتورهای موبایل (4G/5G) کار می‌کنند. آنها همچنین به طور کامل با TLS 1.3 هنگام استفاده از SOCKS5 سازگار هستند. مزیت اضافی: آدرس‌های IP موبایل به طور همزمان توسط هزاران کاربر واقعی استفاده می‌شوند، بنابراین سیستم‌های ضد تقلب به آنها با اعتماد بیشتری نگاه می‌کنند. این موضوع به ویژه برای تبلیغات تیک‌تاک مهم است، جایی که ترافیک موبایل به عنوان «بومی‌تر» در نظر گرفته می‌شود.

پروکسی‌های داده‌مرکز

برای وظایف تجزیه Wildberries، Ozon یا نظارت بر قیمت‌ها، پروکسی‌های داده‌مرکز از طریق SOCKS5 سرعت بالا و سازگاری خوبی با TLS 1.3 را فراهم می‌کنند. نکته اصلی این است که اطمینان حاصل کنید که تجزیه‌گر یا ابزار نظارت شما از کتابخانه مدرن برای درخواست‌های HTTP با پشتیبانی از TLS 1.3 استفاده می‌کند.

چک‌لیست: چگونه مشکلات TLS را بررسی و اصلاح کنیم

از این چک‌لیست استفاده کنید اگر مشکوک هستید که مشکلات با مسدود شدن‌ها یا اختلالات به TLS 1.3 مربوط می‌شود.

مرحله 1: نسخه TLS را بررسی کنید

پروفایل خود را در مرورگر ضد شناسایی با پروکسی متصل باز کنید. به وب‌سایت tls.browserleaks.com بروید. در بخش «نسخه TLS» باید TLS 1.3 نمایش داده شود. اگر TLS 1.2 را مشاهده کردید — پروکسی شما از TLS 1.3 پشتیبانی نمی‌کند یا به طور اجباری نسخه را کاهش می‌دهد.

مرحله 2: اثر انگشت JA3 را بررسی کنید

در همان وب‌سایت یا در ja3er.com اثر انگشت JA3 خود را مشاهده کنید. آن را یادداشت کنید. سپس همان وب‌سایت را در Chrome معمولی (بدون پروکسی) باز کنید و هش‌ها را مقایسه کنید. آنها باید مطابقت داشته باشند یا بسیار شبیه باشند. اختلاف قابل توجه به این معنی است که پروکسی پارامترهای TLS را تغییر می‌دهد.

مرحله 3: پروتکل پروکسی را به SOCKS5 تغییر دهید

اگر از پروکسی HTTP/HTTPS استفاده کرده‌اید — به SOCKS5 تغییر دهید. در تنظیمات مرورگر ضد شناسایی، به دنبال فیلد «نوع پروکسی» باشید و SOCKS5 را انتخاب کنید. بررسی اثر انگشت TLS را تکرار کنید.

مرحله 4: پروفایل مرورگر را به‌روز کنید

اگر در مرورگر ضد شناسایی شما پروفایل Chrome نسخه 90–105 تنظیم شده است — آن را به نسخه‌های به‌روز (118+) به‌روز کنید. پروفایل قدیمی اثر انگشت TLS قدیمی Chrome را تولید می‌کند که به عنوان ناهنجاری در سایت‌های مدرن شناسایی می‌شود.

مرحله 5: پروکسی‌پروایدر را بررسی کنید

همه پروایدرهای پروکسی زیرساخت خود را برای TLS 1.3 به‌روز نکرده‌اند. نشانه‌های زیرساخت قدیمی:

  • ارتباط فقط از طریق TLS 1.2 برقرار می‌شود
  • هنگام بررسی در browserleaks، مجموعه غیر استانداردی از cipher suites نمایش داده می‌شود
  • درصد بالای مسدود شدن‌ها در فیسبوک/تیک‌تاک هنگام استفاده از حساب‌های «پاک»
  • قطع‌های دوره‌ای ارتباط در سایت‌های HTTPS

مرحله 6: برای تجزیه — کتابخانه‌ها را به‌روز کنید

اگر از تجزیه‌گرهای آماده یا خدمات نظارت بر قیمت استفاده می‌کنید، اطمینان حاصل کنید که آنها به آخرین نسخه‌ها به‌روز شده‌اند. بیشتر ابزارهای تجزیه مدرن قبلاً از TLS 1.3 پشتیبانی می‌کنند، اما نسخه‌های قدیمی ممکن است درخواست‌هایی با پارامترهای قدیمی ارسال کنند که به راحتی توسط سیستم‌های ضد تقلب Wildberries و Ozon شناسایی می‌شوند.

چک‌لیست سریع (برای خود ذخیره کنید):

  • ☐ نوع پروکسی — SOCKS5 (نه HTTP)
  • ☐ نسخه TLS در browserleaks.com — TLS 1.3
  • ☐ اثر انگشت JA3 با مرورگر اعلام شده مطابقت دارد
  • ☐ نسخه پروفایل مرورگر — Chrome 118+ یا Firefox 120+
  • ☐ پروکسی‌پروایدر از TLS 1.3 پشتیبانی می‌کند
  • ☐ ابزارهای تجزیه به آخرین نسخه‌ها به‌روز شده‌اند

اشتباهات رایج در کار با پروکسی و TLS 1.3

در سال‌های کار با ابزارهای پروکسی، فهرستی از اشتباهات متداول جمع‌آوری شده است که حتی متخصصان با تجربه نیز مرتکب می‌شوند. بیایید رایج‌ترین آنها را بررسی کنیم.

اشتباه 1: استفاده از یک پروکسی در چند پروفایل به طور همزمان

حتی اگر هر پروفایل اثر انگشت TLS درستی داشته باشد، استفاده از یک آدرس IP در چند حساب به طور همزمان — یک پرچم قرمز برای سیستم‌های ضد تقلب است. فیسبوک و اینستاگرام نه تنها پارامترهای TLS را پیگیری می‌کنند، بلکه الگوهای استفاده از IP را نیز رصد می‌کنند. قاعده ساده است: یک پروکسی — یک پروفایل.

اشتباه 2: نادیده گرفتن جغرافیای پروکسی

TLS 1.3 به خودی خود موقعیت جغرافیایی شما را فاش نمی‌کند، اما سیستم‌های ضد تقلب سیگنال‌های متعددی را مقایسه می‌کنند. اگر پروفایل شما در Dolphin Anty به عنوان کاربری از مسکو تنظیم شده باشد، در حالی که پروکسی IP از آلمان ارائه می‌دهد — این عدم تطابق به طور مستقل از نسخه TLS شناسایی می‌شود. همیشه پروکسی را از همان کشور و منطقه‌ای انتخاب کنید که در پروفایل مرورگر ذکر شده است.

اشتباه 3: ترکیب پروتکل‌ها در یک جلسه

برخی از متخصصان SOCKS5 را برای ترافیک اصلی تنظیم می‌کنند، اما پروکسی HTTP سیستم را برای بخشی از درخواست‌ها باقی می‌گذارند. این وضعیت باعث می‌شود که درخواست‌های مختلف در یک جلسه اثر انگشت‌های متفاوتی داشته باشند. سیستم‌های ضد تقلب مدرن می‌توانند این را تشخیص دهند. از یک پروتکل واحد برای تمام ترافیک پروفایل استفاده کنید.

اشتباه 4: خرید پروکسی‌های ارزان بدون بررسی سازگاری TLS

در بازار، پروایدرهای پروکسی وجود دارند که از تجهیزات یا نرم‌افزار قدیمی استفاده می‌کنند که برای TLS 1.3 به‌روز نشده‌اند. پروکسی به لحاظ فنی کار می‌کند — صفحات باز می‌شوند — اما اثر انگشت TLS نقض شده است. قبل از خرید پروکسی، همیشه آن را از طریق browserleaks.com در پروفایل آزمایشی مرورگر ضد شناسایی خود بررسی کنید.

اشتباه 5: عدم به‌روزرسانی مرورگر ضد شناسایی

توسعه‌دهندگان Dolphin Anty، AdsPower، GoLogin و Multilogin به طور منظم موتورهای مرورگر و الگوریتم‌های تولید اثر انگشت TLS را به‌روز می‌کنند. استفاده از نسخه قدیمی مرورگر ضد شناسایی به این معنی است که پروفایل‌های شما اثر انگشت‌هایی تولید می‌کنند که دیگر با نسخه‌های به‌روز Chrome یا Firefox مطابقت ندارند. مرورگر ضد شناسایی خود را حداقل یک بار در ماه به‌روز کنید.

چه آینده‌ای در انتظار است: ECH و آینده TLS برای کاربران پروکسی

TLS به توسعه خود ادامه می‌دهد و مرحله مهم بعدی — ECH (Encrypted Client Hello) است. این گسترش به طور کامل ClientHello را رمزگذاری می‌کند، به این معنی که حتی نام دامنه‌ای که به آن متصل می‌شوید را پنهان می‌کند. گوگل کروم قبلاً شروع به پشتیبانی از ECH در حالت آزمایشی کرده است.

برای کاربران پروکسی، این به معنای:

  • مزیت: ECH شناسایی در سطح اثر انگشت TLS را دشوارتر می‌کند، زیرا بخشی از داده‌ها پنهان خواهد شد.
  • معایب: سیستم‌های ضد تقلب به روش‌های شناسایی دیگری منتقل می‌شوند — الگوهای رفتاری، سرعت درخواست‌ها، الگوهای ماوس و صفحه‌کلید.
  • برای پروکسی: به‌روزرسانی زیرساخت‌های پروایدرها برای پشتیبانی از ECH ضروری خواهد بود. پروایدرهای با کیفیت در حال حاضر در حال آماده‌سازی برای این انتقال هستند.

نتیجه اصلی: فناوری‌های حفاظتی به طور مداوم پیچیده‌تر می‌شوند و رقابت بین سیستم‌های ضد تقلب و ابزارهای ناشناس‌سازی ادامه دارد. برای کار عملی، این به یک معنی است: ابزارهایی را انتخاب کنید (پروکسی، مرورگرهای ضد شناسایی) که به طور فعال در حال توسعه و به‌روز شدن هستند، نه اینکه در جا بزنند.

نتیجه‌گیری

TLS 1.3 فقط یک به‌روزرسانی فنی پروتکل نیست. برای آربیتراژکنندگان، متخصصان SMM و فروشندگان بازارهای آنلاین، این به طور مستقیم بر بقای حساب‌ها و کارایی تجزیه تأثیر می‌گذارد. نکات کلیدی این مقاله:

  • از پروکسی SOCKS5 به جای HTTP استفاده کنید — این اثر انگشت TLS مرورگر را دست نخورده نگه می‌دارد.
  • به طور منظم نسخه TLS و اثر انگشت JA3 را از طریق browserleaks.com بررسی کنید.
  • پروفایل‌ها را در مرورگرهای ضد شناسایی به نسخه‌های به‌روز Chrome/Firefox به‌روز کنید.
  • یک IP — یک پروفایل، بدون استثنا.
  • پروکسی‌پروایدرهایی را انتخاب کنید که زیرساخت آنها از TLS 1.3 پشتیبانی می‌کند.

اگر با تبلیغات فیسبوک، اینستاگرام یا تیک‌تاک کار می‌کنید و می‌خواهید خطر مسدود شدن‌های مرتبط با شناسایی TLS را به حداقل برسانید، توصیه می‌کنیم از پروکسی‌های مقیم از طریق پروتکل SOCKS5 استفاده کنید — آنها سازگاری کامل با TLS 1.3 را فراهم می‌کنند و اثر انگشت مرورگر را نقض نمی‌کنند. برای وظایف مرتبط با تبلیغات تیک‌تاک و حساب‌های موبایل، انتخاب بهینه پروکسی‌های موبایل خواهد بود — آدرس‌های IP آنها به عنوان معتبرترین توسط سیستم‌های ضد تقلب در نظر گرفته می‌شوند.

```